速度与证明成本的两难
有效性 rollup 的安全逻辑是:状态过渡必须附带一份能被验证合约核对的证明,假证明进不了链。麻烦在于成本——质量高、信任假设少的证明生成得慢、机器贵;先出一份弱一点的证明则更快。Taiko 提出的 Contestable Validity Rollup 试图用经济机制取代”要么快要么安全”的二选一:先允许一份较弱的证明把块立起来,再用押了真金白银的质疑权倒逼错误证明被更强的证明纠正。官方文档在 taiko-mono 协议仓库里对这套流程有完整描述。
首笔转移与分档证明
文档把一个区块的验证拆成若干”转移”,用父哈希唯一标识。每个区块的第一笔转移保留给指定证明者:区块提议者与之有类似社会契约的指派关系,指派里写明各档证明对应的报酬。指定证明者必须在该档的证明窗口内交出第一笔转移的证明,错过窗口这笔转移就转为公开状态,任何人都能来证,但原指定证明者从此不许再碰它。其余转移没有窗口限制,规则直白:谁先证出来归谁。
每一档证明绑定两个金额:validity bond 由证明者缴纳,表示”我确认这份证明是对的,愿意接受质疑”;contest bond 由质疑者缴纳,质疑错了照样没收。文档对保证金梯度给了两条原则:档位越高、对证明的信任越强,质疑它需要押得越多,因为质疑高档等于宣称一个本应稳妥的档位出了大漏洞;而一档是纯乐观声明,没有密码学证明,所以它的质疑保证金与证明保证金相等,既不劝退质疑也不鼓励滥诉。
一场质疑的资金账
官方文档用一组例子把重证明讲得很具体。Alice 用一万美元保证金证了某转移,Bob 押两万美元质疑,于是 Cindy 可以用五千美元保证金、换更高一档的证明入场重证。如果 Cindy 的新证明支持 Alice:Alice 拿回一万加两万四分之一的钱,Bob 的两万全损,Cindy 在转移里的总头寸变成一万;如果 Bob 的质疑成立:Alice 的一万归零,Bob 拿回两万加 Alice 保证金的四分之一,Cindy 的头寸变成七千五。无论哪种结局,Cindy 都成为该转移的新证明者,她的保证金和赢来的报酬要等转移被用于区块验证才能取回,而她若后续被驳倒,这些全部没收。文档还刻意让其中一部分保证金被烧毁,用来阻止三人合谋套取;并且允许新证明者押得比潜在报酬少——因为新证明本就被期望比旧证明更可信,这不算漏洞。
这份文档特别讨论了”抹除证明历史”:一个转移先拿二档证明、被质疑后由四档证明收尾,与另一个直接用四档证明的转移,两者保证金应当相等——高档证明的效果等价于把之前的证明历史清零。工程上这让实现简单得多。

用户该保留的判断
这套设计对用户的直观含义是:区块可以先以低成本方式获得一份”可质疑”的有效性声明,随后在无人质疑或被更强证明收尾后沉淀为高保证状态。但它不是免费的午餐。质疑权只对愿意并能够重新出证明的人真正开放,保证金经济依赖足够多诚实的证明者与质疑者接盘;指定证明者模式里,指派关系本身是协议外的商业安排,费用条款和窗口参数会随层级配置变化,文中金额只是文档里的教学例子而非任何真实参数。与经典乐观卷相比,它把”有人看得仔细”从时间游戏换成了价格游戏;与纯 ZK 卷相比,它接受短期内存在尚未被高档证明覆盖的状态。合约、证明系统和保证金清算链路都可能有实现缺陷,具体档位数量、窗口长度与费率以协议合约和官方文档当前版本为准。
本文为机制说明,不构成投资建议,也不预示任何资产价格走势;参与 rollup 质押、证明或质疑活动存在保证金损失风险。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。